Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Bal Küpü (Honeypot)

Saldırganları çekmek ve davranışlarını incelemek için kurulan sahte, tuzak sistem.

16 Haziran 2026 1 dakika okuma

Bal küpü↗ (honeypot), saldırganları çekmek, oyalamak ve davranışlarını incelemek amacıyla kasıtlı olarak kurulan sahte ve tuzak bir sistemdir. Gerçek bir sunucu, veritabanı veya hizmet gibi görünecek şekilde, bilerek cazip ama izole bırakılır; meşru kullanıcıların orada hiçbir işi olmadığından, bal küpüne gelen her etkileşim baştan şüphelidir.

İki önemli fayda sağlar. Birincisi, saldırganların dikkatini gerçek ve değerli sistemlerden uzaklaştırarak onları zararsız bir tuzakta meşgul eder. İkincisi ve daha değerlisi, saldırganların hangi yöntemleri, araçları ve açıkları kullandığına dair yakından gözlem ve istihbarat toplamayı sağlar; bu bilgi savunmayı güçlendirmek için kullanılır. Bal küpüne yapılan herhangi bir erişim, çok düşük yanlış alarm oranıyla bir saldırı işareti olarak da değerlendirilebilir.

Etkili ve güvenli olması için bal küpünün gerçek üretim sistemlerinden iyi yalıtılması şarttır; aksi halde saldırganın gerçek ağa sıçramak için kullanabileceği bir basamağa dönüşebilir. Benzer mantıkla tek tek sahte verilere yerleştirilen "bal jetonları" (honeytoken) da yetkisiz erişimi tespit etmek için kullanılır.

Bu içerik işinize yaradı mı?

Paylaş